„`html
Zusammenfassung
Die Schwachstelle CVE-2026-71989 betrifft den MSI Radix AXE6600 Router in der Firmware-Version v781521. Eine Command-Injection-Lücke in der porTrigger-Funktion ermöglicht es unauthentifizierten Angreifern, beliebige Befehle auf dem betroffenen Gerät auszuführen und Root-Privilegien zu erlangen. Mit einem CVSS-Score von 9.8 ist dies eine kritische Sicherheitslücke.
Betroffene Systeme
Betroffenes Gerät: MSI Radix AXE6600 Router
Vulnerable Firmware-Version: v781521 und möglicherweise frühere Versionen
Angriffsvektor: Netzwerk (Remote)
Authentifizierung erforderlich: Nein
Technische Details
Die Schwachstelle existiert in der porTrigger-Funktion, die über die alg-Funktion angesteuert wird. Diese Funktionen validieren Benutzereingaben nicht ausreichend, bevor sie an System-Befehle weitergeleitet werden. Durch geschickte Manipulation von Eingabeparametern können Angreifer Shell-Metacharakter injizieren, um willkürliche Kommandos auszuführen.
Ein entfernter Angreifer kann durch speziell präparierte HTTP-Requests die Firmware zur Ausführung beliebiger Befehle mit Root-Privilegien bewegen. Dies ermöglicht vollständige Kompromittierung des Routers, einschließlich Datendiebstahl, Umleitung von Datenverkehr und Botnet-Rekrutierung.
Empfohlene Massnahmen
- Sofortige MaĂźnahmen: Betroffene Router sollten unverzĂĽglich aus dem Netzwerk isoliert werden.
- Monitoring: Überprüfung der Logs auf verdächtige HTTP-Requests zur porTrigger-Funktion.
- Netzwerksegmentierung: Beschränkung des Zugriffs auf die Admin-Oberfläche des Routers.
- Firmware-Update: Nach VerfĂĽgbarkeit eines Patches sollte sofortiges Update durchgefĂĽhrt werden.
- Passwörter: Änderung aller Router-Admin-Credentials nach Patch.
Bewertung
CVSS-Score: 9.8 (Kritisch)
VerfĂĽgbarer Patch: Nein
Risikostufe: Extrem hoch
Ohne verfĂĽgbaren Security-Patch sollten Unternehmen sofortige kompensatorische Kontrollen implementieren und den Anbieter aktiv zur Patch-Bereitstellung auffordern.
„`